Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2025-63080

8,5

Прошивка маршрутизаторов KAON PG5298A и PG5298B позволяет аутентифицированному пользователю отправлять созданные запросы JSON-RPC и выполнять операции, которые невозможно выполнить через графический интерфейс, например. чтение системного файла или выполнение команды. Эта …

Firmware
Подробнее

CVE-2026-78337

4,8

Неограниченная загрузка файла с опасным типом в логотипе компании. Загрузка в Roskus Prospero Flow CRM до версии 5.15.13 позволяет аутентифицированному пользователю, обладающему разрешениями на создание и обновление компании, выполнять произвольный …

Unrestricted Upload
Подробнее

CVE-2026-78245

5,5

В исходном коде Online Pharmacy System 1.0 обнаружена уязвимость. Это влияет на функцию move_uploaded_file файла all_users/register.php компонента «Регистрация пользователя». Манипулирование фотографией аргумента может привести к неограниченной загрузке. Атака может быть …

PHP
Подробнее

CVE-2026-78244

5,5

Уязвимость была обнаружена в исходном коде Real Estate Management System 1.0. Эта проблема связана с некоторыми неизвестными функциями файла search.php. Выполнение манипуляции с аргументом search/delivery_type/search_price/property_type приводит к SQL-инъекции. Атака может …

PHP
Подробнее

CVE-2026-76172

7,5

fast-uri — это анализатор URI для Node.js. Во время синтаксического анализа он выполняет устаревший проход декодирования по компоненту схемы и никогда не экранирует результат повторно, а сериализация записывает схему обратно …

Openjsf
Подробнее

CVE-2026-59295

5,9

Использование Apache HttpAsyncClient (4.x или 5.x) с помощью Micrometer через MicrometerHttpClientInterceptor может привести к неограниченной утечке памяти, когда асинхронные запросы завершаются сбоем до получения ответа (например, сброс соединения или тайм-аут). …

Apache
Подробнее

CVE-2026-10618

4,8

Средство рендеринга изолированных блоков кода Hugo по умолчанию записывает значения атрибутов, взятые из информационной строки кодового ограждения, в визуализируемый HTML, не экранируя их. Новое в markup/internal/attributes/attributes.go преобразует каждое значение атрибута …

Hugo
Подробнее

CVE-2026-10582

8,3

Список разрешений Security.http.urls Хьюго — единственный элемент управления исходящей выборкой, выполняемой resources.GetRemote, и он проверяет только текст URL-адреса. CheckAllowedHTTPURL в config/security/securityConfig.go применяет настроенный список шаблонов, а затем повторно проверяет канонизированную …

Hugo
Подробнее

CVE-2026-78317

8,8

SQL-инъекция в Delta DIAEnergie v1.11.00.002 позволяет злоумышленнику удаленное выполнение кода.

SQL
Подробнее

CVE-2026-78316

8,8

SQL-инъекция в Delta DIAEnergie v1.11.00.002 позволяет злоумышленнику удаленное выполнение кода.

SQL
Подробнее
939/8789